Skip to main content

業界新聞

@it-industry-news@baudrate.tw
資策會MIC:AI資料中心擴展瓶頸從算力轉向電力與散熱,基礎設施正面臨轉型變革

新聞隨著AI模型規模持續擴張,資料中心的競爭焦點正出現根本轉變。資策會MIC產業分析師郭思偉指出,過去以算力為核心的發展模式,正逐步轉為電力供應與散熱能力的瓶頸。從晶片功耗飆升,到機櫃、機房、電網層級的連鎖壓力,AI資料中心正迎接新的電力與散熱管理挑戰。AI伺服器功耗飆升,資料中心面臨基礎設施極限郭思偉指出,近十年GPU與AI伺服器的功耗大幅上升,單一晶片從400瓦、700瓦到1,200瓦,這意味…

勒索軟體VECT 2.0加密檔案出錯,受害者付錢也無法完全復原檔案

新聞為了縮短加密檔案的時間,勒索軟體駭客會採用部分加密的手法,然而若是相關機制存在缺陷,就有可能導致經加密處理的檔案無法復原,而成為變相的資料破壞軟體(Wiper)。例如,從去年12月在俄語網路犯罪論壇出現的勒索軟體VECT。根據資安公司Check Point的調查,近期發布的VECT 2.0大改版,因為對於容量超過128 KB檔案的加密處理機制實作存在弱點,導致用於解密的nonce資料每4組就有…

Mythos模型問世,臺灣兩大資安廠商警示AI將使攻擊門檻大幅降低

新聞AI自動化尋找漏洞的能力正迎來爆發式成長,近期Anthropic公開的Mythos模型,以其強大的自主攻擊鏈構建能力震撼全球,但臺灣資安研究人員示警:這場攻防變革的轉折點,其實早在Mythos問世前就已出現,因為前一代模型Opus 4.6釋出時,就已開始實質瓦解漏洞挖掘的技術門檻。自從Mythos模型預覽版在4月初公布初步應用成果,已引發全球資安界高度戒備,不僅Anthropic宣布暫不對外發…

復古模型talkie問世,僅蒐集1930年以前知識以測試推理能力

新聞一群研究人員近日發表了一個名為talkie的語言模型,它是個復古語言模型,僅使用1930年以前的資料進行訓練,以觀察AI在缺乏現代資訊下的理解及推理能力。研究團隊表示,人們或許曾想像與過去的人對話,如果對方完全不了解現代世界,會如何回答問題?又會提出哪些疑問?雖然無法真正回到過去,但透過僅使用歷史資料訓練語言模型,可以在某種程度上模擬這種跨時代對話。talkie不僅可用來跟古人聊天,還能用來觀…

【資安日報】4月29日,LiteLLM重大漏洞公布一天半出現攻擊活動

新聞LiteLLM重大漏洞公布後36小時出現攻擊活動4月24日LiteLLM開發團隊揭露SQL注入漏洞CVE-2026-42208,此為代理伺服器API金鑰驗證流程弱點,一旦成功利用漏洞,攻擊者就能從代理伺服器的資料庫讀取資料,甚至能進行竄改,導致代理伺服器與其管理的憑證可被未經授權存取,CVSS v4.0風險評為9.3分,開發團隊發布1.83.7版LiteLLM修補。資安公司Sysdig發現,在…

LiteLLM重大漏洞公布後36小時出現攻擊活動

新聞上個月遭遇TeamPCP供應鏈攻擊的開源大型語言模型串接套件LiteLLM,近期揭露的重大資安漏洞,有人花費不到兩天的時間,就用於實際攻擊行動。4月24日LiteLLM開發團隊揭露SQL注入漏洞CVE-2026-42208,此為代理伺服器API金鑰驗證流程弱點,過程中使用的資料庫查詢,會將提供的金鑰資料混入查詢文字,而非當作獨立的參數傳送。攻擊者有機會在未經身分驗證的情況下,發送特製的偽造標頭…

自ChatGPT從2022年11月問世以來,新網站內容已有近35%來自AI

新聞來自英國帝國理工學院(Imperial College London)、美國史丹佛大學(Stanford University),以及網際網路檔案館(Internet Archive)的跨機構研究團隊,本週發表一研究報告,指出從OpenAI在2022年11月推出ChatGPT以來,直至2025年年中,約有35%的新網站內容被判定為AI生成或是AI輔助生成。研究人員是從Internet Arch…

TeamT5 ThreatSonar反勒索軟體存在高風險漏洞,可被提升權限、刪除任何檔案

新聞4月28日國家資通安全研究院(資安院)發布資安公告,指出杜浦數位安全(TeamT5)旗下的反勒索軟體系統ThreatSonar Anti-Ransomware存在資安漏洞CVE-2026-5967,影響低於4.0.0版的用戶,此漏洞可被用於權限提升,通過身分驗證且取得Shell操作權限的攻擊者可遠端注入作業系統指令,並以root執行,CVSS風險為8.8(4.0版為8.7分),用戶應儘速確認及…